
Scanner en masse qui vérifie les sites Web pour CVE-2023-29489, une vulnérabilité de script intersite dans cPanel, et enregistre les résultats des tests.
La vulnérabilité de sécurité est enregistrée dans le système Common Vulnerabilities and Exposures (CVE). Plus précisément, cette vulnérabilité concerne cPanel, un logiciel populaire de gestion d'hébergement. Cette faille permet des attaques de cross-site scripting (XSS) via des requêtes spécialement conçues.
Cette vulnérabilité permet aux attaquants d'exécuter du code JavaScript malveillant dans le navigateur d'un utilisateur 💻 via des requêtes spécialement conçues envoyées à l'interface cPanel. Cela peut entraîner le vol d'informations sensibles 🔒, telles que les cookies de session, ou l'exécution d'actions non autorisées 🚫 au nom de l'utilisateur. Gravité ⚠️
Selon l'échelle Common Vulnerability Scoring System (CVSS), cette vulnérabilité est classée comme moyenne (environ 5,4/10, selon l'implémentation). Versions concernées 🗓️
Les versions de cPanel antérieures à la version corrigée (plus précisément, les versions antérieures à la mise à jour de sécurité). Recommandation 🛡️
Les utilisateurs doivent mettre à jour cPanel vers la dernière version pour corriger cette vulnérabilité. Le fournisseur de cPanel a déjà publié un correctif pour résoudre le problème. Date de divulgation 📅
La vulnérabilité a été divulguée publiquement vers avril 2023
L'outil d'exploitation CVE-2023-29489 est plutôt bon... hum, peut-être pas aussi bon que certains autres outils, mais bon, c'est correct. Sa fonction principale est de vérifier en masse les sites web pour les vulnérabilités liées aux Common Vulnerabilities and Exposures dans cPanel, puis d'enregistrer les résultats des tests. J'utilise Python et je tire parti de colorama et requests en Python pour l'exploiter plus puissamment. Il ajoute des payloads pour tester les vulnérabilités ::) ouais, ma façon de parler est un peu difficile à comprendre, mais je m'en fiche que vous compreniez ou non : ) souvenez-vous juste d'aimer mon outil, ça suffit, merci d'avoir jeté un œil.
Note: Je ne suis jamais responsable si vous utilisez mon outil pour des activités illégales ; cela n'a rien à voir avec moi.